Was DNS-Propagation wirklich ist
Wenn Sie einen DNS-Eintrag ändern, wird nichts durch das Internet verteilt. Ihre autoritativen Nameserver liefern den neuen Wert sofort aus. Zeit kostet, dass rekursive Resolver, also die Server, die Ihre Besucher tatsächlich fragen, die alte Antwort behalten, bis deren TTL abgelaufen ist. Jeder Resolver hat sie zu einem anderen Zeitpunkt zwischengespeichert, also wechselt auch jeder zu einem anderen Zeitpunkt.
Deshalb können zwei Personen eine Zeit lang zwei verschiedene Versionen Ihrer Website sehen, und deshalb ist eine Änderung mit einer TTL von 300 Sekunden in Minuten erledigt, während eine mit 86400 Sekunden einen Tag dauern kann.
So funktioniert diese Prüfung
OrbitProbe stellt dieselbe Frage an zehn unabhängige öffentliche Resolver: Cloudflare, Google, Quad9, OpenDNS, AdGuard, Yandex, Hurricane Electric, Verisign, Lumen und CleanBrowsing. Die Antworten werden normalisiert, sodass die Reihenfolge der Einträge sowie Groß- und Kleinschreibung nicht als Unterschied zählen, und danach gruppiert. Sie sehen, wie viele Resolver jede einzelne Antwort geliefert haben und welche keinen Eintrag zurückgaben, den Namen als nicht existent meldeten oder nicht erreichbar waren.
Ein Resolver, der ausgefallen ist, wird als ausgefallen angezeigt. Er wird nie als übereinstimmend gezählt, und das Ergebnis heißt nur dann konsistent, wenn jeder Resolver geantwortet hat und alle Antworten identisch sind.
Was das Ergebnis aussagt und was nicht
Das Ergebnis beschreibt diese zehn Resolver, von unserem Server aus gesehen, zum angezeigten Zeitpunkt. Es ist ein gutes frühes Signal, weil diese Resolver einen großen Teil der echten Nutzer bedienen. Eine Messung des gesamten Internets ist es nicht, und kein Tool kann Ihnen eine liefern: Es gibt Millionen von Resolvern, darunter den bei jedem Internetprovider und in jedem Büro.
Die meisten dieser Resolver sind Anycast-Netze. Der Knoten, der uns geantwortet hat, ist womöglich nicht der Knoten, der einem Besucher auf einem anderen Kontinent antwortet, und beide können für kurze Zeit unterschiedliche Werte im Cache haben.
Wenn die Antworten voneinander abweichen
Abweichungen kurz nach einer Änderung sind normal. Prüfen Sie die TTL des alten Eintrags: So lange behält ihn ein korrekt arbeitender Resolver höchstens. Weichen die Antworten noch lange nach Ablauf der alten TTL ab, fragen Sie Ihre autoritativen Nameserver direkt ab. Liefern zwei Ihrer eigenen Nameserver unterschiedliche Werte, wurde die Zone nicht überall aktualisiert. Das ist ein Fehler, den Sie beheben müssen, und nichts, was sich durch Warten erledigt.
Bei einem Nameserver-Umzug lassen Sie die alte Zone identisch weiterlaufen, bis die Delegations-TTL bei der Registry, oft 48 Stunden, abgelaufen ist.